Vad är EU:s AI-förordning, och vem binder den egentligen?

EU:s AI-förordning är den första heltäckande lagen som reglerar artificiell intelligens, och den delar in AI-system efter risk: en liten grupp förbjudna användningar, en reglerad nivå av högrisksystem, lättare öppenhetsplikter och användningar med minimal risk. Den är dessutom extraterritoriell. Om din AI släpps ut på den europeiska marknaden, eller om dess utdata används i unionen, omfattar förordningen dig, oavsett om du sitter i Frankfurt, London eller San Francisco.

Varför är tidsfristen närmare än den ser ut?

För att den kommer i faser, och faserna har börjat. Vissa förbjudna metoder gäller redan, skyldigheterna för AI-modeller med allmänt ändamål har trätt i kraft, och de väsentliga plikterna för högrisksystem gäller från 2026, med ytterligare krav därefter. Böterna når upp till 7 procent av den globala årsomsättningen. Det arbete som leder till efterlevnad, att klassificera system, dokumentera data och tester och bygga upp mänsklig tillsyn, tar månader. Ett företag som börjar när revisorn ringer har redan förlorat tidsplanen.

Vad kräver verklig beredskap?

Fyra saker, i den här ordningen. För det första en förteckning: känna till varje AI-system du bygger eller köper och klassificera vart och ett efter dess risknivå enligt förordningen. För det andra dokumentationen: registrera data, tester, prestanda och den mänskliga tillsynen bakom varje högrisksystem, eftersom förordningen belönar det du kan bevisa, inte det du påstår. För det tredje styrningen: tilldela tydligt ägarskap, ändringskontroll och förmågan att förklara och bestrida automatiserade beslut. För det fjärde beredskap för överensstämmelse: förbered varje högrisksystem för den bedömning och den tekniska dokumentation som förordningen förväntar sig. Detta är ett program på styrelsenivå, inte en kryssruta.

Var bör ett företag börja?

Börja med förteckningen och klassificeringen, för du kan inte styra det du inte har kartlagt. Därifrån är vägen konkret: täck luckorna i dokumentationen, bygg upp styrningen och förbered högrisksystemen för överensstämmelsebedömning. Gjort i tid blir tidsfristen 2026 ett datum du är redo för. Gjort sent blir det en kapplöpning inför en tillsynsmyndighet. Skillnaden är månader, och de månaderna löper nu.